Ciberseguretat
Claude arriba a la Xina sense permís… segur?
The Information sosté en una exclusiva del 4 d'octubre de 2026 que els revenedors de tokens xinesos han muntat un mercat gris al voltant d'Anthropic; Futurism, que uns hackers xinesos s'haurien fet passar per un empleat de l'empresa; i el sud-coreà Chosun Ilbo, que a la Xina hi prospera un mercat negre de comptes de Claude. De les tres, només se n'han verificat els titulars. Només hi ha un text documentat de cap a cap: l'informe d'amenaces d'Anthropic del 10 de setembre.
Rep el resum diari d'IA
Cada matí, l'essencial de la intel·ligència artificial al teu correu, sense fum. Al dia amb la IA.
En subscriure-t'hi acceptes rebre el butlletí d'AI Informator. Pots donar-te de baixa quan vulguis.
En resum
- The Information, mitjà de pagament, va publicar el 4 d'octubre de 2026 una exclusiva sobre un mercat gris d'Anthropic creat per revenedors de tokens xinesos.
- Futurism sosté que uns hackers xinesos s'haurien fet passar per un empleat d'Anthropic per treure-li informació a l'empresa.
- Chosun Ilbo signa dues peces sobre un mercat negre de comptes de Claude que prosperaria a la Xina, i els seus titulars qualifiquen Claude d'«IA bloquejada».
- De cap de les tres no se n'ha llegit el cos, i no consta cap resposta d'Anthropic.
- El que està documentat és anterior: l'informe d'amenaces d'Anthropic del 10 de setembre de 2026 —no una auditoria externa— descriu claus i tokens robats que es venen a través d'intermediaris a xarxes de revenedors.
Tres exclusives de les quals només tenim el titular
The Information —mitjà nord-americà de subscripció especialitzat en tecnologia, amb seu a San Francisco— va portar al seu butlletí del 4 d'octubre de 2026 una exclusiva titulada «How China's Token Resellers Create an Anthropic Gray Market», signada per Jing Yang, Juro Osawa i Qianer Liu. El titular sosté que els revenedors de tokens xinesos haurien creat un mercat gris al voltant d'Anthropic, i la peça és de pagament: del seu cos no se n'ha llegit res.
Futurism, mitjà nord-americà especialitzat en ciència i tecnologia, titula «Chinese Hackers Impersonate Anthropic Employee to Extract AI Secrets»: uns hackers xinesos s'haurien fet passar per un empleat d'Anthropic per treure-li secrets d'IA. I Chosun Ilbo, un dels diaris de més tirada de Corea del Sud, signa dues peces sobre un mercat negre de comptes de Claude que prosperaria a la Xina; els seus titulars qualifiquen Claude d'«IA bloquejada» allà, sense aclarir per què.
En els tres casos el titular és tot el que hi ha comprovat, així que cada afirmació va aquí atribuïda i en condicional. Tampoc no consta que Anthropic hagi respost a cap de les tres.
El que sí que està documentat ho signa la mateixa Anthropic
La part sòlida és anterior i es llegeix sencera. En el seu informe d'amenaces del 10 de setembre de 2026, «Detecting and countering misuse of AI: September 2026», Anthropic explica que l'accés a la IA —claus API, tokens de sessió i dispositius compromesos— ja no és el mitjà per robar una altra cosa: és l'objectiu final de diversos grups criminals.
El mecanisme té forma de cadena de distribució: l'accés robat es ven a través d'intermediaris que abasteixen xarxes de revenedors fraudulents, que fan rotar les claus fins a esgotar la quota. Anthropic enumera tres avantatges que donen de cop unes credencials d'IA: botí, perquè claus i comptes es revenen en mercats ja assentats; potència de càlcul, perquè la feina de l'atacant la paga un altre; i tapadora, perquè l'activitat queda registrada a nom del propietari legítim. Una campanya hacktivista va funcionar un mes sencer només amb claus API robades.
Moltes d'aquestes credencials entraven per una trampa fina: webs que es presentaven com a passarel·les entre diversos models i oferien accés amb descompte. Qui hi picava es descarregava aplicacions client malicioses que imitaven eines conegudes, Claude Code inclòs, i buidaven del dispositiu totes les claus i els tokens de sessió, a més de capturar els nous. D'aquí el consell de l'empresa: l'accés a la IA només es compra per canals autoritzats.
I cal dir què és aquest document: una empresa informant de l'abús del seu propi producte, amb les seves pròpies atribucions. No és una avaluació independent.
Llegir-ne més: Anthropic — Detecting and countering misuse of AI: September 2026 (10-09-2026) ↗
Qui publica cada via i què se n'ha llegit
| Via | En què consisteix | Qui ho publica | Què en tenim |
|---|---|---|---|
| Credencials robades i revendides | Claus API i tokens de sessió robats es venen a través d'intermediaris a xarxes de revenedors, que fan rotar les claus fins a esgotar la quota | Anthropic, informe d'amenaces del 10 de setembre de 2026 | L'informe complet, llegit |
| Revenda de tokens com a mercat organitzat | Els revenedors de tokens xinesos haurien creat un mercat gris al voltant d'Anthropic | The Information, 4 d'octubre de 2026 (Jing Yang, Juro Osawa i Qianer Liu) | Només el titular: la peça és de pagament |
| Suplantació d'un empleat | Hackers xinesos s'haurien fet passar per un empleat d'Anthropic per extreure informació | Futurism | Només el titular |
| Mercat negre de comptes | Un mercat negre de comptes de Claude prosperaria a la Xina | Chosun Ilbo, dues peces | Només els titulars |
Posades en fila, les quatre vies no tenen el mateix suport: una està documentada amb un informe complet i les altres tres són titulars sense comprovar.
El que falta per passar de titular a fet s'enumera de pressa: a quin preu es ven l'accés, quin volum mou, quants revenedors hi ha, en quines plataformes operen i què diu Anthropic. Res d'això no apareix en el que s'ha pogut llegir: no hi ha ni una sola xifra del mercat gris.
El patró ja es va veure amb els xips
Això no és nou a la Xina: quan un producte no arriba pel canal oficial, apareixen la revenda, el contraban i una indústria de substituts. Amb les targetes gràfiques de Nvidia va passar així, i l'accés a un model és més fàcil de moure que una GPU: no pesa, no travessa duanes i cap en un missatge.
I la diferència entre gris i negre decideix qui respon: amb comptes robats hi ha delicte i una víctima que paga la factura; amb accés autèntic revendut sense permís, el problema és contractual. Els titulars d'aquests dies apunten a totes dues coses.
Conclusió
Tres mitjans sostenen que hi ha un mercat per a l'accés a Claude a la Xina, i un informe d'Anthropic explica com funciona aquest tipus de mercat quan la mercaderia són claus robades. El que no hi ha és una dada: ni un preu, ni un volum, ni un nom. Mentre això falti, el més honest és dir qui publica què.
Fonts primàries
- Anthropic — Detecting and countering misuse of AI: September 2026 ↗
- The Information — How China's Token Resellers Create an Anthropic Gray Market (04-10-2026) ↗
- Futurism — «Chinese Hackers Impersonate Anthropic Employee to Extract AI Secrets» (04-10-2026); de la peça només consta el titular ↗
- Chosun Ilbo — «Black Market for Blocked AI Claude Thrives in China» i «Claude AI Account Black Market Thrives in China» (04-10-2026); de les dues peces només consten els titulars ↗
- AI Informator — Anthropic documenta nou mesos d'usos abusius de Claude: espionatge rus, extorsió massiva i fàbriques automatitzades d'exploits ↗
- AI Informator — La Xina compra, fa contraban i s'espavila sense Nvidia ↗
Rep el resum diari d'IA
Cada matí, l'essencial de la intel·ligència artificial al teu correu, sense fum. Al dia amb la IA.
En subscriure-t'hi acceptes rebre el butlletí d'AI Informator. Pots donar-te de baixa quan vulguis.
Comentaris